Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55182 — Расширение Chrome и сканер Shodan для обнаружения и демонстрации уязвимостей RCE в React Server Components (RSC) и приложениях Next.js, с вспомогательным CORS-прокси для тестирования. | Kitploit
Инструменты/GitHubGitHub/emredavut/cve-2025-55182
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubemredavut/cve-2025-55182

CVE-2025-55182

Расширение Chrome и сканер Shodan для обнаружения и демонстрации уязвимостей RCE в React Server Components (RSC) и приложениях Next.js, с вспомогательным CORS-прокси для тестирования.

Репозиторий
31456149 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Расширение Chrome для обнаружения RCE-уязвимостей RSC/Next.js и PoC

CVE-2025-55182 и CVE-2025-66478

Этот репозиторий содержит набор инструментов для исследований в области безопасности, предназначенный для обнаружения и демонстрации (PoC) недавно раскрытых RCE-уязвимостей, затрагивающих React Server Components (RSC) / Next.js.

Набор включает:

  • Расширение Chrome – автоматически обнаруживает уязвимые приложения RSC/Next.js и предоставляет триггер PoC в авторизованных средах.
  • Инструмент обнаружения Shodan – выполняет поиск потенциально уязвимых публичных хостов с помощью поисковых запросов Shodan.
  • Вспомогательный прокси (extension_proxy.py) – опциональный легковесный прокси для обхода ограничений CORS при взаимодействии с удалёнными целями во время тестирования.

⚠️ Только для образовательных и исследовательских целей.
Не используйте на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Скриншоты

Скриншот 1 Скриншот 2 Скриншот 3


Установка и использование

1. Загрузка расширения Chrome

  1. Откройте chrome://extensions
  2. Включите Режим разработчика
  3. Нажмите Загрузить распакованное расширение
  4. Выберите папку chrome_extension/

Расширение начнёт анализировать страницы мгновенно.


2. (Необязательно, но рекомендуется) Запустите CORS-прокси

Некоторые конечные точки применяют строгие заголовки CORS, которые блокируют обнаружение.
Запустите включённый прокси:

root@kitploit:~
python extension_proxy.py

3. Используйте сканер Shodan

root@kitploit:~
python shodan_scanner.py

mucq


Скачать инструмент